配置cisco交换机三层交换的综合范例_第1页
配置cisco交换机三层交换的综合范例_第2页
配置cisco交换机三层交换的综合范例_第3页
配置cisco交换机三层交换的综合范例_第4页
配置cisco交换机三层交换的综合范例_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、网络基本情况网络拓扑结构为:中心交换机采用cisco catalyst 4006-s3, supervisor engine iii g引擎位于 第1插槽,用于实现三层交换;1块24 口 1000base-t模块位于第2插槽,用于连接网络服务 器;1块6端口 1000base-x模块位于第3插槽,用于连接6台骨干交换机。一台交换机采用 cisco catalyst 3550-24-emh 并安装 1 块 1000base-x gbic 千兆模块。一台交换机采用 cisco catalyst 3550-24-smi,也安装1块1000base-x gbic千兆模块。另外四台交换机采用cisco

2、catalyst 2950g-24-smi,安装 1 块 1000base-t gbic 千兆模块。所有服务器划分为一个vlan,即vlan 50。四台catalyst 2950g-24-smi交换机也只划分 为一个 vlan,分别为 vlan 60、vlan 70、vlan 80 和 vlan 90。catalyst 3550-24-emi 划分为 4 个 vlan,分别为 vlan 10>vlan 20vlan 30 和 vlan 40。 catalyst 3550-24-smi 划分 2 个 vlan,分别为 vlan 60 和 vlan 80,与另外两台 catalyst 295

3、0g-24-smi交换机分别位于同一 vlan。实例分析由于所有catalyst 2950g交换机都是一个独立的vlan,因此,必须先在这些交换机上创 建vlan(vlan60vlan90),并将所有端口都指定至该vlan。然后,再在catalyst 4006交换 机相应端口上分别创建vlan。catalyst 4006的1000base-x端11分别与各catalyst 2950g的 1000base-x 端口 连接。其中,gigabitethernet3/2 端口连接至 1 号 catalyst 2950 交换机(vlan 60), gigabitethernet3/3 端口 连接至 2

4、号 catalyst 2950 交换机(vlan 70), gigabitethernet3/4 端口 连接至 3 号 catalyst 2950 交换机(vlan 80), gigabitethernet3/5 端口 连接至 4 号 catalyst 2950 交换机(vlan 90), gigabitethernet3/6 端 口 连接至 6 号楼交换机(vlan 80)。由于在 catalyst 3550-24-emi 上划分有 4 个 vlan(vlan 10vlan 40),而 4 个 vlan 都需 借助丁一条1000base-x链路实现与catalyst 4006的gigabit

5、ethernet3/l端口连接,因此,必 须在 catalyst 4006 与 catalyst 3550-24- emi 之间创建一个 trunko同样,在 catalyst 3550-24-smi 上划分有 2 个 vlan(vlan 60 和 vlan 80),而 4 个 vlan 都需借助丁一条1000base-x链路实现与catalyst 4006的gigabitethernet3/6端口连接,因此, 必须在 catalyst 4006 与 catalyst 3550-24- emi z间创建一个 trunk。另外,所有服务器均连接至catalyst 4006的1000base-t模

6、块,并单独成为一个v lan (vlan 90),因此,也必须为这些交换机创建一个vlan,并将所有端口指定至该vlan。需要注意 的是,考虑到网络管理的需要,也可以剩余几个rj-45端口(如21至24端口)不指定至任何 vlan,从而便于连接网络管理设备。默认状态下,所有端口都属于vlan1,而且也只有在 vlan1中才能实现对网络中所有设备的管理。配置清单cisco catalyst 4006交换机配置清单current configuration : 5594 bytesversion 12.1 no service padservice timestamps debug uptimes

7、ervice timestamps log uptimeno service password-encryptionservice compress-configihost name hsnciboot system bootflash:cat4000-is-m乙 121-8a.ewl.binno loggi ng con soleenable secret level 1 5 $l$rkqw$lhkykdn5f.ri5zxeof8yv/iip subnetzeroin terface gigabitether netl/1no snmp trap link-status!.不为 superv

8、isor engine iii g 引擎中的 looobase-x 插槽指定 vlan in terface gigabitether netl/2no snmp trap link-statusiiin terface gigabitether net2/lswitchport access vlan 50no snmp trap link-status!将端口 gigabitethernet2/l 指定至 vlan 50iin terface gigabitether net2/2switchport access vlan 50no snmp trap link-statusiin te

9、rface gigabitether net2/3switchport access vlan 50no snmp trap link-statusiin terface gigabitether net2/4switchport access vlan 50no snmp trap link-statusiin terface gigabitether net2/5switchport access vlan 50no snmp trap link-statusin terface gigabitether net2/6switchport access vlan 50 no snmp tr

10、ap link-status iin terface gigabitether net2/7 switchport access vlan 50 no snmp trap link-statusiinterface gigabitethernet2/8 switchport access vlan 50 no snmp trap link-statusiin terface gigabitether net2/9 switchport access vlan 50 no snmp trap link-statusiinterface gigabitethernet2/10switchport

11、access vlan 50 no snmp trap link-statusiinterface gigabitethernet2/llswitchport access vlan 50 no snmp trap link-status iin terface gigabitether net2/12 switchport access vlan 50 no snmp trap link-statusiinterface gigabitethernet2/13 switchport access vlan 50 no snmp trap link-statusiinterface gigab

12、itethernet2/14switchport access vlan 50 no snmp trap link-status iin terface gigabitether net2/15 switchport access vlan 50 no snmp trap link-statusiinterface gigabitethernet2/16 switchport access vlan 50 no snmp trap link-statusiinterface gigabitethernet2/17switchport access vlan 50no snmp trap lin

13、k-statusiin terface gigabitether net2/18switchport access vlan 50no snmp trap link-statusiinterface gigabitethernet2/19switchport access vlan 50no snmp trap link-statusiin terface gigabitether net2/20switchport access vlan 50no snmp trap link-status!-不将 gigabitethernet2/2024 指定至任何 vlaniin terface gi

14、gabitether net3/lswitchport trunk encapsulation dotlq!启用 802.1qtrunk 封装协议,即在该端 口创建 trunk switchport trunk allowed vlan 1-80!-允许vlan 1-90在该中继线通讯! 可以拒绝或允许某个vlan访问该trunk!"确保未被授权的vlan通过该trunk,实现vlan的访问安全switchport mode trunk! -将该端口设置为trunkdescription netcenterno snmp trap link-statusiin terface gig

15、abitether net3/2switchport access vlan 60no snmp trap link-status!将端口 gigabitethernet3/2 指定至 vlan 60iin terface gigabitether net3/3switchport access vlan 70no snmp trap link-status!将端口 gigabitethernet3/3 指定至 vlan 70iin terface gigabitether net3/4switchport access vlan 80no snmp trap link-status!将端口

16、gigabitethernet3/4 指定至 vlan 80iin terface gigabitether net3/5switchport access vlan 90no snmp trap link-status!将端口 gigabitethernet3/5 指定至 vlan 90in terface gigabitether net3/6switchport trunk encapsulation dotlq! -启用802.iq trunk封装协议,即在该端口创建trunk switchport trunk allowed vlan 1-80!"允许vlan 1-90在该

17、中继线通讯! -可以拒绝或允许某个vlan访问该trunk! -从而确保未被授权的vlan通过该trunk,实现vlan访问安全 switchport mode trunk! 将该端口设置为trunkdescription netcenterno snmp trap link-statusiin terface vlanldescription netmangerno ip addressi!-对vlan1进行描述interface vlanlodescription network centerno ip address!对vlan2进行描述iinterface vlan20description computer centerno ip addressiin terface vlan30description network labno ip addressiinterface vlan40description huaxueloun

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论